Введение
Глава 1. Реализация и гарантирование политик обеспечения информационной безопасности в компьютерной системе 21
1.1. Понятие политики безопасности 21
1.2. Разработка модели защищенной компьютерной системы. Понятие доступа и монитора безопасности 27
1.3. Обеспечение гарантий выполнения политики безопасности 35
1.4. Метод генерации изолированной программной среды при проектировании механизмов гарантированного поддержания политики безопасности 42
1.5. Заключение и выводы 55
Глава 2. Модель управления доступом в распределенной компьютерной системе 57
2.1. Построение и исследование модели управления доступом 59
2.2. Создание системы централизованного управления доступом для :> различных архитектур корпоративной системы 66
2.3. Алгоритм "мягкого администрирования". Автоматизированное формирование списков разрешенных задач и правил разграничения доступа...72
2.4. Системы управления доступом при распределенном объекте управления 76
2.5. Заключение и выводы 80
Глава 3. Разработка моделей сетевых сред. Создание механизмов безопасности в распределенной компьютерной системе 81
3.1. Модели воздействия внешнего злоумышленника на локальный сегмент компьютерной системы 85
3.2. Механизмы реализации политики безопасности в локальном сегменте компьютерной системы 90
3.3. Метод межсетевого экранирования. Свойства экранирующего субъекта .98
3.4. Заключение и выводы . 105
Глава 4. Практические аспекты организации управления доступом в корпоративной системе регионального уровня 107
4.1. Область применения 107
4.2. Технология Дионис - пример разработки средств для создания региональных корпоративных сетей общего назначения 108
4.3. Специализированные корпоративные сети и МОМ-технологии (Message Oriented Middleware) 109
4.4. Управление доступом в корпоративной системе регионального уровня 114
4.5. Особенности организации управления доступом в корпоративных системах регионального уровня, построенных на основе технологии Дионис 115
4.6. Передача конфиденциальной информации по открытым линиям связи 120
4.7. Защита данных в интегрированных сетях голос + данные 123
4.8. Заключение и выводы 124.
Заключение 125
Литература


